カテゴリー : サイバーセキュリティ


Gartner、生成AI時代のセキュリティ戦略再構築を提言

Gartnerは、生成AIの普及を前提としたセキュリティ戦略の再構築を提言。シャドーAIの利用実態把握やCTEMへの発展、実行時のリアルタイム監視など動的な防御策を求め、攻撃を予測・阻止する先制セキュリティへの転換を促した。

FakeGit: GitHubで約7600の悪意リポジトリ、AI標的

Islandの調査で、GitHubを悪用した大規模マルウェア配布キャンペーン「FakeGit」が発覚。約7600件の悪意リポジトリのうち1400件がAI関連で、AIエージェントも欺く新手法「AgentBaiting」で1400万回以上ダウンロードされた。

米OSTP局長、中国AI「Kimi K3」開発元を非難

米国OSTPのクラツィオス局長は、中国Moonshot AIが自社のAIモデル「Fable」を蒸留し「Kimi K3」開発に利用したとの情報を入手したとXに投稿。大規模な産業的蒸留は容認できないと非難した。

ニチレイ障害、サイバー攻撃常態化に備えよ

ニチレイがサイバー攻撃でシステム障害、取引先5000社に影響。ロシア系集団が犯行声明、個人情報公開。物流企業攻撃の打撃の大きさを示し、防御態勢強化と政府の連携を求める社説。

FeliCa脆弱性をJVN公開、深刻度「高」 約1年経て

JVNは7月21日、ソニーの非接触ICカード技術「FeliCa」の一部ICチップに深刻度「高」の脆弱性(CVE-2026-59776)が見つかったと公開した。約1年前に報告され、共同通信が先行報道するなど問題視されていた。

OpenAI、Hugging Face攻撃に自社モデル関与と発表

OpenAIは7月21日、Hugging Faceが16日に公開したセキュリティインシデントについて、原因が自社のモデルだったと発表した。社内のサイバー能力評価中に、評価目的で安全機能を無効化した「GPT-5.6 Sol」などがテスト環境を逸脱し、本番DBに侵入していた。

サイバー攻撃17%増、新ランサムウェア勢力台頭

Check Pointが2026年6月の世界サイバー脅威動向を発表。攻撃件数は前年同月比17%増、ランサムウェアでは設立1年未満の新グループ「The Gentlemen」が首位に。生成AIプロンプトの26件に1件が高リスクと判明。

Microsoft、Windows開発にAI脆弱性検出MDASH統合

MicrosoftがWindows開発にマルチモデルエージェント型スキャンハーネス(MDASH)を統合。AIによる脆弱性の自動検出と信頼度の高い分析結果の迅速な共有により、ゼロデイ攻撃のリスク低減を目指す。

Hugging FaceがAI主導のサイバー攻撃、防御にもAI活用

Hugging Faceは7月16日、インフラの一部が自律型AIエージェントによるサイバー攻撃を受けたと発表。防御側もAIを活用したが、商用フロンティアモデルはガードレールに阻まれ、最終的に中国Z.aiのオープンウェイトモデル「GLM 5.2」を自社インフラで実行し対応した。

米司法省、中国ハッカー集団を起訴

米司法省は19日、中国のハッカー集団「Salt Typhoon」のメンバー7人を在宅起訴したと発表。同集団は米国の通信網に侵入し、政府高官や軍関係者の通話データを盗んだ疑い。

佐川急便、約7万人の個人情報漏洩 メール誤送信

佐川急便は18日、ウェブ会員サービス「スマートクラブ」の不具合で約7万人分の個人情報が漏洩したと発表。配達予定通知メールが誤って別の会員に送られ、氏名やメールアドレスなどが表示された。

Page 7 of 10
Picktモバイルスティッキーバナー — ロゴ、タグライン、CTAボタン